• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

В России предложили взимать плату за SMS-подтверждения платежей

8 июня 2023 | Просмотров: 11 520 | Новости IT

SMS с одноразовым кодом стали привычной рутиной для тех, кто совершает покупки онлайн, но правительство предлагает начать взимать плату за эту услугу.

Национальная система платёжных карт (НСПК) решила взимать плату у банков за использование двухфакторной аутентификации при онлайн-платежах через СМС. Целью такой меры является стимулирование банков перейти на более современные методы определения устройства покупателя, что упростит процесс оплаты и повысит скорость проведения транзакций. Однако эксперты считают, что переход на новую систему может оказаться для банков более затратным, чем использование СМС.

НСПК направила банкам проект новых тарифов, в которых предусмотрена плата за аутентификацию с помощью СМС при онлайн-платежах. Комиссия для эмитентов составит 20 копеек за операцию, а для эквайеров она будет такой же, если покупатель заходит на сайт магазина через браузер, и 10 копеек через мобильное приложение, но не более 2,5 миллиона рублей в месяц для всех.

В новой системе 3D Secure 2.0 предусмотрены два сценария подтверждения оплаты: с использованием СМС (challenge) и без СМС (frictionless), если банк распознал устройство клиента. Frictionless-сценарий дешевле для банков, так как не требует использования СМС и упрощает процесс для держателя карты. Он повышает безопасность онлайн-платежей за счёт комплексной оценки уровня риска операции на основе данных, передаваемых устройством клиента. Однако переход на frictionless может потребовать значительных временных и финансовых ресурсов.

Банки пока не спешат переходить на frictionless из-за сложностей настройки риск-анализа. Некоторые банки, включая ВТБ, заинтересованы в новой системе, так как она позволяет сэкономить на СМС-уведомлениях, но они планируют внедрение только в 2024 году. Расходы на СМС для банков постоянно растут, и введение новых комиссий ещё больше увеличит их затраты.

Специалисты отмечают, что подтверждение через СМС является привычным сценарием для банков и клиентов, поэтому многие банки не спешат переходить на другие методы обеспечения безопасности. Однако стоимость СМС-рассылок постоянно растёт. Банки могут передать увеличение комиссии на держателей карт или интернет-магазины. Внедрение frictionless потребует значительных затрат от банков, и оценки экспертов говорят о суммах в десятки миллионов рублей или даже миллиарды, в зависимости от сложности и масштабов технологии.

Источник: kommersant

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.